CVE-2026-96889
Librsvg: डुप्लिकेटेड एंटिटीज़ वाले xml इन्क्लूड होने पर use-after-free
- प्रकाशित
- 23 सित॰ 2026
- अद्यतन
- 25 सित॰ 2026
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 25 सित॰ 2026
प्राथमिक सीवीएसएस
cvelist · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hसारांश
librsvg में एक दोष पाया गया। जब डुप्लिकेट एंटिटी घोषणाओं वाले नेस्टेड XML समावेशन (Xincludes) युक्त SVG दस्तावेज़ को संसाधित किया जाता है, तो use-after-free त्रुटि हो सकती है। यह भेद्यता इसलिए उत्पन्न होती है क्योंकि लाइब्रेरी गलत तरीके से एक XML एंटिटी को मुक्त कर देती है जो अभी भी पार्सर द्वारा उपयोग में है। एक हमलावर संभावित रूप से इसका शोषण करके denial of service उत्पन्न कर सकता है या मनमाना कोड निष्पादित कर सकता है।
स्रोत
- VectorFreedPoC
librsvg के VectorFreed use-after-free RCE चेन (CVE-2026-96889) का दस्तावेज़ीकरण करता है, जिसमें librsvg, Next.js और Satori के लिए एक SVG जनरेटर PoC और उपचार मार्गदर्शन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।